Fallos del tipo CWE-22

5905 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2024-10804HIGHUltimate Video Player <= 10.0 - Unauthenticated Arbitrary File DownloadEPSS 0.8%CVE-2026-25869MEDIUMMiniGal Nano <= 0.3.5 Path Traversal via dir ParameterEPSS 0.8%CVE-2026-56452HIGHApache MINA SSHD: Path traversal in SCP file receptionEPSS 0.8%CVE-2025-22927CRITICALAn issue in OS4ED openSIS v8.0 through v9.1 allows attackers to execute a directory traversal by sending a crafted POST request to /Modules.EPSS 0.8%CVE-2023-5257LOWWhiteHSBG JNDIExploit HTTPServer.java handleFileRequest path traversalEPSS 0.8%CVE-2026-23483MEDIUMBlinko: Unauthorized Arbitrary File Read - /pluginsEPSS 0.8%CVE-2024-5018MEDIUMWhatsUp Gold LoadUsingBasePath Directory Traversal Information Disclosure VulnerabilityEPSS 0.8%CVE-2024-5019MEDIUMWhatsUp Gold LoadCSSUsingBasePath Directory Traversal Information Disclosure VulnerabilityEPSS 0.8%CVE-2024-1082MEDIUMPath traversal vulnerability in GitHub Enterprise Server that allowed arbitrary file read with a specially crafted GitHub Pages artifact uploadEPSS 0.8%CVE-2026-67429CRITICALFlyto2 Core: Arbitrary file write via image.download (and other file-writing modules)EPSS 0.8%CVE-2025-9409MEDIUMlostvip-com ruoyi-go CommonController.go DownloadUpload path traversalEPSS 0.8%CVE-2022-46959MEDIUMAn issue in the component /admin/backups/work-dir of Sonic v1.0.4 allows attackers to execute a directory traversal.EPSS 0.8%CVE-2023-5123HIGHImproper Path Sanitization in JSON Datasource PluginEPSS 0.8%CVE-2025-14224MEDIUMYottamaster DM2/DM3/DM200 File Upload path traversalEPSS 0.8%CVE-2022-43753MEDIUMSUMA/UYUNI arbitrary file disclosure vulnerability in ScapResultDownloadEPSS 0.8%CVE-2026-85665HIGHBruno through 4.1.0 Arbitrary File Read via Unconfined Body File PathEPSS 0.8%CVE-2021-47724HIGHSTVS ProVision Authenticated File Disclosure via archive.rbEPSS 0.8%CVE-2026-61443HIGHPraisonAI before 1.6.78 Remote Code Execution via SkillToolsEPSS 0.8%CVE-2019-1835MEDIUMCisco Aironet Series Access Points Directory Traversal VulnerabilityEPSS 0.8%CVE-2026-3179CRITICALA path traversal vulnerability was found in the FTP Backup on the ADM.EPSS 0.8%